20 августа 2021, 16:45 Криминал

В Чехии хакеры могут атаковать почти 900 почтовых серверов MS Exchange

Чешские хакеры могут атаковать почти 900 почтовых серверов Microsoft Exchange, используемых компаниями и государственными учреждениями. Недавно обнаруженная ошибка позволяет им входить в учетные записи электронной почты и читать электронную переписку. Это версии Microsoft Exchange 2013, 2016 и 2019. Всего в мире насчитывается около 400 тыс. атакованных серверов, которые не обновлялись с апреля этого года. Об ошибке сообщили Национальное управление кибербезопасности и информационной безопасности (NÚKIB) и консалтинговая компания BDO.

Microsoft Exchange Server - один из наиболее часто используемых инструментов не только для отправки электронной почты. По данным NÚKIB, в настоящее время ведется активный мониторинг уязвимых систем, и сообщается о ряде успешных эксплойтов.

«С помощью этой ошибки хакеры могут запускать вредоносный код для чтения электронной корреспонденции от компаний и учреждений или входить непосредственно в учетную запись электронной почты. Сервер электронной почты долгое время был главной целью и очень ценной добычей для киберпреступников, потому что он содержит конфиденциальные данные о клиентах и переписку компании с конфиденциальными данными о компании», - сказал Мартин Горжицки, эксперт по ИТ-безопасности в консалтинговой компании BDO.

Атаки на серверы Windows Exchange не новость для сообщества специалистов по безопасности. Последняя волна атак произошла в марте этого года. К числу проблемных учреждений относятся, например, муниципалитеты Праги и Оломоуца, министерство труда и социальных дел и Чешское управление социального обеспечения.

Компании недооценивают защиту от уязвимостей. Согласно исследованию BDO, девять из десяти отечественных компаний имеют недостатки в тестировании корпоративных сетей и программного обеспечения от киберугроз. По данным BDO, две пятых компаний и организаций вообще не тестируют свои сети, а пятая часть чешских компаний использует устаревшее программное обеспечение. Если появляется новая версия кибератаки, они реагируют поздно, и успех хакерской атаки возрастает.

Похожие новости

Не долго думая, пьяная девушка решила забраться на статую св. Вацлава. Инцидент произошел в 2:30 ночи.
Неизвестный украл не только ванильное мороженое, но и сотню вафельных рожков.
В ночь на вторник полицейские выехали на вызов к Автономному социальному центру «Клиника» — на крышу здания забрался мужчина, который угрожал, что спрыгнет вниз.
Полиция города Високе Миры подозревает 26-летнего мужчину в том, что он несколько дней назад тяжелым деревянным предметом нанёс несколько мощных ударов по голове чужой собаки, а затем её закопал на территории своего участка.
Пражской полиции удалось задержать 30-летнего иностранного гражданина, который напал и жестоко избил беременную женщину.
Мобильный оператор T-Mobile угодил в весьма неприятную ситуацию.
Правоохранительные органы чешского города Мост за один день столкнулись с двумя идентичными нарушениями.
В минувший четверг гражданин Латвии забрался около 9 утра на башню склада Национального театра и не слезал с неё около 14 часов, пока полиция не провела операцию по его задержанию.
Сбежавшим является 59-летний мужчина, который проходил лечение в «Бохнице».
Оказавшись в служебной машине, девушка решила, что она обязана сесть за руль.
«Он настоящий герой. Мы смогли задержать преступника только благодаря его помощи», – сказали в полиции.
Оскорбления и унижения пожилой женщины продолжались до тех пор, пока ей не стало плохо во время занятий.